Journal Thunderbird : le serveur SMTP refuse que je l'utilise...

Posté par  (site web personnel) .
Étiquettes :
0
28
août
2006
Dans l'entreprise où je suis, tout le monde utilise Outlook. Pas Outlook Express, Outlook. Préférant utiliser Thunderbird pour diverses raisons (libre, habitué, extensions etc.), j'ai fait le choix d'utiliser Thunderbird. Tout marchait bien jusqu'à ce que le service informatique décide d'appliquer une nouvelle politique de sécurité et "sécurise" les serveurs de messagerie. Ce qu'ils ont fait, je ne sais pas. Ce que je sais, c'est que maintenant, je peux toujours récupérer mes mails dans Thunderbird, mais le serveur SMTP refuse toute connexion. Par contre, si j'utilise Outlook 2003, je peux me connecter et envoyer des mails sans problème.... La connexion au serveur SMTP marche.

Ma question est donc : un serveur SMTP peut-il être configuré pour bloquer un client de messagerie?

C'est fort ennuyeux, car si je veux faire un répondre en citant le mail, je dois donc pouvoir accès au mail depuis Outlook (qui, je le rappelle, et le seul logiciel qui me permet d'envoyer des mails...). La seule solution que j'ai trouvé en recherchant dans le moteur de recherche le plus souvent cité a été de :
- exporter les mails contenu dans Thunderbird au format eml
- importer ces mails dans Outlook Express (Outlook Express étant configuré avec mon compte de messagerie)
- depuis Outlook 2003, faire un import des mails d'Outlook Express.
J'ai alors le mail dans Outlook et je peux faire suivre le mail, en y répondant...

Pour les nouveaux mails, je les récupère dans les deux logiciels de messagerie. Mais pour les anciens, je dois faire la procédure précédente. C'est lourd, et j'espère que je n'aurai pas à le faire souvent. De plus, c'est étrange qu'Outlook Express importe le format eml, mais pas Outlook 2003....

Toutes les migrations et tutoriaux sur "le sujet" sont dans le sens Outlook vers Thunderbird, mais aucun n'existe dans le sens inverse... Je crois qu'il existe une extension pour Firefox permettant de faire passer ce dernier pour Internet Explorer, pour les sites n'acceptant qu'Internet Explorer... N'existe-t-il pas un équivalent permettant de faire passer Thunderbird pour Outlook 2003? Ce serait bien...

Il ne manquerait plus qu'il bloque Firefox comme navigateur et que je sois obligé d'utiliser Internet Explorer pour aller poster un journal sur Linuxfr...
  • # Es-tu sûr ?

    Posté par  . Évalué à 3.

    Es-tu sûr que Outlook utilise SMTP et non pas un protocole propriétaire sur RPC ?
    • [^] # Re: Es-tu sûr ?

      Posté par  . Évalué à 2.

      Le serveur doit être Exchange et le client Outlook dialogue avec le serveur en utilisant MAPI. Thunderbird récupère tes mails par POP3/IMAP mais l'accès SMTP a dû être bloqué par les sysadmins.

      Que donne un test "telnet serveur_messagerie 25" ?
      • [^] # Re: Es-tu sûr ?

        Posté par  (site web personnel) . Évalué à 1.

        "Que donne un test "telnet serveur_messagerie 25" ?"

        Impossible d'ouvrir une connexion à l'hôte, sur le port 25 : Echec lors de la connexion...
      • [^] # Re: Es-tu sûr ?

        Posté par  . Évalué à 2.

        Et le port 465 ?
        Ils ont peut etre juste mis du SMTPS, essaye.
        • [^] # Re: Es-tu sûr ?

          Posté par  . Évalué à 6.

          Vas-y carrément au 'nmap serveur_exchange', au moins tu sauras à quoi tu as droit...
          • [^] # Re: Es-tu sûr ?

            Posté par  . Évalué à 10.

            aux ASSEDIC ?
            • [^] # Re: Es-tu sûr ?

              Posté par  (site web personnel) . Évalué à 1.

              Même pas: faute professionnelle grave.
              T'as juste droit de t'inscrire aux Assédic puis à l'ANPE sans passer par la case "Assurance chômage".
              • [^] # Re: Es-tu sûr ?

                Posté par  . Évalué à 1.

                En fait c'est trés rare d'etre privé de ses droits pour fautes graves, seules les fautes lourdes privent des droits de façon quasi-automatique.

                Je n'étais pas au courant non plus mais récement un collegue ayant effectué un abandon de poste (du jour au lendemain) et a pus avoir ses droit au chomage malgré tout. (il s'était renseigné).
                • [^] # Re: Es-tu sûr ?

                  Posté par  . Évalué à 2.

                  Je confirme : un abandon de poste n'implique pas la suppression des droits.
                  • [^] # Re: Es-tu sûr ?

                    Posté par  (site web personnel) . Évalué à 1.

                    Il y a pourtant rupture de contrat mais je gage que les entreprises sont beaucoup plus pragmatiques que cela et préfèrent virer administrativement l'employé plutôt qu'aller en justice.
  • # "sécurise" les serveurs de messagerie

    Posté par  . Évalué à 4.

    Je pense pas que les sysadmins aient simplement sécurisé l'infra de messagerie. Ils ont sûrement dû également passer la vitesse supérieure concernant l'exploitation de Exchange afin d'utiliser les features pouick-pouick du groupware.

    Mais c'est rigolo que tu puisses installer d'autre logiciels que ceux fournis sur ton poste de travail. A moins qu'il n'y ait pas de politique globale de déploiement ou que tu utilises les versions sans install de mozilla.
    • [^] # Re: "sécurise" les serveurs de messagerie

      Posté par  (site web personnel) . Évalué à 3.

      "Mais c'est rigolo que tu puisses installer d'autre logiciels que ceux fournis sur ton poste de travail. A moins qu'il n'y ait pas de politique globale de déploiement ou que tu utilises les versions sans install de mozilla."

      J'ai un PC qui n'est pas passé dans les mains du service informatique et je suis donc administrateur sur ma machine... J'ai cette chance. Je peux donc mettre des logiciels libres. C'est pas forcément autoriser par la politique de la maison, mais bon... J'aime bien être admin des machines que j'utilise, car je sais ce que je fais et je ne fais pas n'importe quoi.

      Je suis un extérieur et c'est un PC de prêt pour le temps où je travaille pour le projet...
      • [^] # Re: "sécurise" les serveurs de messagerie

        Posté par  . Évalué à 5.

        Je pourrais le résumer en "ne pas se conformer aux outils retenus par l'entreprise, c'est mal et donc bien fait pour toi !" mais ce serait trop simple.

        Je trouve ça normal de se conformer aux outils retenus par la DSI. Quand bien même tu as les compétences pour administrer un pc et les logiciels associés, il est normal de se plier au schéma directeur retenu et utlisé les outils retenus.

        Imagine un peu si les admins de grosses boites permettaient tout et n'importe quoi à leurs utilisateurs. Ce serait le box, les gens ne pourraient pas bosser ensemble vu que les outils ne communiqueraient pas ou de part le niveau de support à fournir.

        On peut certes trouver dommage qu'ils aient retenu cette configuration, mais ils ont surement plein de bonnes raisons.

        A te lire, je trouve que tu as une approche un peu "intégriste". C'est à toi de t'adapter et non les autres !!

        Et puis au lieu de poster sur linuxfr, bosse ;-P
        • [^] # Re: "sécurise" les serveurs de messagerie

          Posté par  (site web personnel) . Évalué à 2.

          Bien d'accord avec ce que tu as dit.
          Je dois me conformer etc...

          Mais bon, si je ne suis pas rebel, ce n'est pas comme ça qu'avancera la progression du libre dans mon entrerprise. Solution : aller leur parler et expliquer pourquoi j'ai choisi Thunderbird. Je peux récupérer mes mails et les "sauvegarder" sur mon PC perso qui tourne sous Linux. Il y a la portabilité des mails, qu'Outlook n'a pas... Peut-être tomberai-je sur quelqu'un de compréhensif.

          Quand à bosser, je peux pas, ma messagerie marche pas!

          <troll>
          Et puis, je fais pas mon intégriste, je n'ai pas demandé à travailler sous Ubuntu parce que c'est aussi bien que Windows pour faire de la bureautique.
          </troll>
          J'utilise Windows, Office, même j'ai OpenOffice et Latex à côté, pour quand j'utilise mon PC dans les heures perdues de déplacement ou le soir quand je suis seul abandonné...
          • [^] # Re: "sécurise" les serveurs de messagerie

            Posté par  . Évalué à 5.


            Mais bon, si je ne suis pas rebel, ce n'est pas comme ça qu'avancera la progression du libre dans mon entrerprise. Solution : aller leur parler et expliquer pourquoi j'ai choisi Thunderbird.


            Je suis desolé, je ne veux pas te casser, vraiment... mais je pense que les admins
            et les gens qui ont pondu la politique de securité, s'en tape de thunderbird.

            Ils savent que ça existe, c'est clair, mais c'est pas leur truc.
            Heu, ils ont des objectifs et tout, genre essayer de faire un systeme de messagerie securisé.
            Si tu pense que c'est pas la bonne solution... Ba c'est pas un drame...!

            D'ailleurs, c'est pas comme ça que le libre va avancer dans la boite...
            Même moi, qui n'utilise jamais windows, a part au boulot de temps à autres, quand
            je vois des kéké ( je ne dis pas que tu en es un ) se la raconter avec leur "firefox
            c'est mieux que tout le reste du monde entier, thunderbird ça fais tout bien mieux,
            aller laisse moi l'installer, pitier pitier laisse mon l'installer sur ma machine...!" , j'ai envis de les claquer
            et de leur dire, t'es pas la pour pourrir tout le parc info de la boite, mets toi à
            un Unix libre chez toi, et arrete d'essayer de faire croire que tu connais
            l'informatique parce que tu click sur OK pour installer des logiciels de Hackerz...
            Bref, generalement, c'est gens la sont aussi ceux qui installe la toolbar msn, les derniers
            codec qui se lance en 47 seconde au demarrage du pc, et plein d'autre truc
            kikoo lol, ils pourrissent l'image du libre et pompe sans retour...

            Donc, moi ce que je pense, c'est : Fais ton boulot, le soir, cherche du boulot dans
            une boite qui fais un peu de libre, et pis familliarise toi avec OutLook...! :)
          • [^] # Re: "sécurise" les serveurs de messagerie

            Posté par  . Évalué à 1.

            Je peux récupérer mes mails et les "sauvegarder" sur mon PC perso qui tourne sous Linux.

            C'est peut etre la raison pour laquelle ils ne veulent pas que tu utilises autre chose qu'outlook. Une boite a pas envie de voir des mails avec des info possiblement confidentielles se ballader n'importe où... Dans ma boite par exemple chaque dev a un laptop. Mais interdiction d'utiliser le laptop pour faire du dev. On utilise plutot VNC ou Citrix sur des grosses machines. Ca evite d'avoir des sources/builds qui se promenent. Plutot logique quand meme.
  • # SMTP avec authentification ?

    Posté par  . Évalué à 7.

    N'auraient-il pas activer l'authentification sur SMTP ? Essaye de jouer avec les paramêtres dans Thunderbird (Nom d'utilisateur/Connexion TLS/SSL).

    Perso je suis dans le même cas, et ma conf-a-moi-qui-fonctionne : thunderbird utilise un serveur postfix en local, lequel serveur renvoie vers Exchange, avec dans /etc/postfix/main.cf (en plus des paramêtres standard) :

    # Sasl
    smtp_sasl_auth_enable = yes
    smtp_sasl_password_maps = hash:/etc/postfix/sasl/passwd
    smtp_sasl_security_options =
    smtp_sasl_exceptions_networks = $mynetworks
    inet_protocols = ipv4

    Et dans /etc/postfix/sasl/passwd :

    exchange_server username:password

    En plus ça permet d'envoyer des emails de tout soft capable de causer SMTP, même s'ils ne font pas de l'authent.
  • # Plusieurs solutions....

    Posté par  . Évalué à 1.

    1/ Soit ils ont comme quelqu'un l'a fait remarqué précédement coupé complétement le service SMTP, se basant sur le proto "home made" de Microsoft.

    2/ Soit ils ont mis une authentification sur le SMTP (relou à déployer sur les postes clients... donc peu probable).

    3/ Soit ils ont mis un système de POP-before-SMTP, mais je pense que lors de tes moults essais t'aurais bien eu "le cas de figure qui fait que ça marche".

    Donc je pense que c'est la solution 1/ .... désolé :(
    Sinon, pourquoi ne pas simplement demander aux sysadmin ? Peut être que si ils sont conscients qu'ils t'empechent de lire tes mails, ils inverseront la tendance (c'est beau de rêver).
    • [^] # Re: Plusieurs solutions....

      Posté par  (site web personnel) . Évalué à 1.

      Ou alors ils reprennent la main sur la machine et lui vire TB et c'est autres logiciels...
      • [^] # Re: Plusieurs solutions....

        Posté par  (site web personnel) . Évalué à 3.

        "Ou alors ils reprennent la main sur la machine et lui vire TB et c'est autres logiciels..."

        Et oui... Déjà que quand j'avais évoqué l'idée d'utiliser Thunderbird, on m'avait envoyé boulé en me disant : "on fait pas de support pour thunderbird". Je leur avais répondu que j'en avais pas besoin, que je voulais juste savoir j'avais le droit, que je pouvais me débrouiller seul pour le configurer. Et on m'avait dit : "c'est outlook. Point".
        J'avais configuré et ça marchait. Mais maintenant...

        Reste le webmail. Mais c'est pas pratique pour savoir quand on a reçu un mail urgent... Webmail qui marche uniquement avec Internet Explorer et pas avec Firefox ou Opera. Forcément...
        • [^] # Re: Plusieurs solutions....

          Posté par  . Évalué à 1.

          Sinon il te reste toujours la solution Evolution et son connecteur à Exchange pour rester dans le libre (Quid de la licence du connecteur ?). Mais c'est vrai que quitte à changer de soft, autant passer à Outlook et être tranquille :(
          • [^] # Re: Plusieurs solutions....

            Posté par  . Évalué à 1.

            Le connecteur est libre et se base sur:
            - l'accès WEBDAV (en http ou https sur les ports standards) pour les messages (mail/calendrier/tâches)
            - LDAP pour l'accès à la GAL (du moins il me semble)
            - je ne sais pas quoi pour l'envoi des messages

            Je n'ai plus en mémoire les options de config dans IIS/Exchange 2003, mais il me semble que si on a l'accès à l'Outlook Web Access, Evolution fonctionne.
  • # Ou alors c'est l'antivirus

    Posté par  . Évalué à 2.

    Dans ma boite ils ont reprogrammé à distance VirusScan, lui interdisant l'acces au port SMTP si le programme n'est pas outlook.
    En gros ça fait comme un firewall personnel.
  • # webdav ?

    Posté par  . Évalué à 2.

    Si tu peux accéder à ta messagerie via http, alors webdav doit fonctionner. Evolution a un plugin exchange pour utiliser ce protocole directement (en émission/réception).
  • # A l'ancienne

    Posté par  . Évalué à 10.

    Pour moi, ca s'est réglé à l'ancienne avec une bouteille de bordeaux pour un admin et une de chablis pour l'autre.

    ... Depuis, l'un deux est passé à Thunderbird ;)

    Enzo

    • [^] # Re: A l'ancienne

      Posté par  . Évalué à 4.

      CQFD :

      Libre ne signifie pas gratuit.

      (et pour parodier un adage célébre, c'est plus le pinard qui va devenir obligatoire mais le libre...)
    • [^] # Re: A l'ancienne

      Posté par  (site web personnel) . Évalué à 1.

      Bonne idée, ça. Je devrais prendre les paiements en bouteille de Chartreuse, tiens !
    • [^] # Re: A l'ancienne

      Posté par  (site web personnel) . Évalué à 2.

      Encore faut il ne pas tomber sur des admin certifié exchange, qui te prennent pour un chieur intégriste dès que tu parle d'autre chose que des soft DSI certified.

      J'en ai connu des comme ca, tu bosses a l'ombre d'une Sun depuis belle lurettes, la vie est belle, mais pour ne pas avoir a sortir des clous de la formation, ils preferent payer des cartes emulation x86 pour la station Sun et une licence Windows (qui va bien ramer sur ta pauvre carte)... là ou un smtp/pop aurait simplifier la vie...
  • # Filtrage de Header

    Posté par  . Évalué à 1.

    Je garde les bouteilles de vinassse :)

    Pour info j'utilisais ca a une epoque :
    http://www.mendina.com/maillita.aspx

    il Faut filtré le Header X-Mailer , si bien entendu le filtre STMP se base la dessus pour te jeter.

    Crafton

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.